Да, без выхода огр. пользователя из системы загрузка учетная записи админа глючит -строго говоря это было до начало лечения . проверим еще раз
Добавлено через 2 часа 25 минут
так что этим oespyldb.exe делать?
Да, без выхода огр. пользователя из системы загрузка учетная записи админа глючит -строго говоря это было до начало лечения . проверим еще раз
Добавлено через 2 часа 25 минут
так что этим oespyldb.exe делать?
Последний раз редактировалось orbison; 23.02.2008 в 23:22. Причина: Добавлено
oespyldb.exe авз- сервис - поиск файлов на диске - добавте его в карантин и пришлите по ссылке над темой ...
oespyldb.exe 0 founds в поиске авз.А в загрузке причем только админ учетной записи появляется черное DOS окно с таким pathom.Что это такое?
сделайте лог хайджека под этой учетной записью ...
Вот логи HiJackthis.
пофиксите ...
Код:R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O4 - Startup: oespyldb.exe
Молодец Bond!! Окно пропало.Хотелось узнать а зависание загрузки учетной записи админа пр быстром преходе пользователя или при (переходе без выхода из системы) это что может означать?Чистить реестр надо или что ? Thankfully yours.
сделайте сдандартный скрипт №2 под той учеткой где происходит зависание ...
cкан Dr.Web нашел в beep.sys -Trojan.NtRootkit.612
Так Вы нам логи дайте из под этой учётки посмотрим.
Так антивирус удалил этот файл beep.sys Т.е я удалил при запросе антивируса А он вроде необходимый системный файл..? Ничего пагубного для системы в этом не произошло??
Заранее благодарен
Если вдруг он понадобиться, то можно восстановить правильный из дистрибутива системы (с CD)
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Повторю здесь:
С другой машины положить в корень диска "С" beep.sys
Далее загрузка в командную строку через F8. На черном экране: cd \, затем "copy beep.sys c:\windows\system32\drivers /Y"
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
F8 -safe mode-C:_? или F8 C:_ ? или Programy -Cдантартные-С
THX
Omnia mea mecum porto
Добавлено через 2 минуты
Service Pack identic
Последний раз редактировалось orbison; 27.02.2008 в 13:10. Причина: Добавлено
Cпасибо огромное. Я посравнеию с вами чайник; но хелпером тоже был и safe mode пользовался;просто cейчас я не понял рекомендации. Потом, можно узнать ?(я гуманитарии ),а почему нельзя .sys файл простым методом вкопировать в эту дирекцию без C:_
Это системный драйвер и система его защищает от прямого копирования. Где-то так...
Извините, что писал коротко. Объяснять все по пунктам очень долго набирать.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Кто бы обьяснил:при работе програме по реестру Regi Guard через нек.время появляется runtime error 75; path/file access error. И стоп .
похоже что кто-то защищает свои ключи ... это может быть фаервол , антивирус ... либо хитрый зловред (что маловероятно) ... сия программа сама по себе весьма не корректно работает и может такого направить - уф .....
Вы то и без этих исправительных програм сами умеете фиксить.А вы как спец позволяйте мне как чайникулазить по C:_ ?
Уважаемый(ая) orbison, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.